ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Через неделю половина SAP систем, доступных из Интернет, будет взломана

4-го августа на крупнейшей международной конференции по взлому и защите компьютерных систем – BlackHat USA 2011, которая пройдет в Лас Вегасе, технический директор Александр Поляков из Российской компании Digital Security покажет, как любой злоумышленник сможет получить доступ к системам под управлением SAPиз сети Интернет, используя новый класс уязвимостей.
Системы SAP используются в более чем ста тысячах крупнейших мировых компаний для обработки критичных для бизнеса данных и процессов. Практически в каждой компании из Forbes 500 установлены данные системы для обработки любого процесса, начиная от закупки и управления персоналом и заканчивая финансовой отчетностью и связью с другими бизнес-системами. Таким образом, получение злоумышленником доступа к данной системе влечет за собой полный контроль над финансовыми потоками компании, что может быть использовано для шпионажа, саботажа и мошеннических действий в отношении взломанной компании.

Данный взлом возможен из–за особо опасной уязвимости нового типа, обнаруженной Александром Поляковым в JAVA-движке программного обеспечения SAP, которая позволяет с помощью двух запросов к системе создать в ней пользователя и назначить ему права администратора. Опасность также заключается в том, что атака возможна даже на системы, защищенные системами двухфакторной аутентификации, в которых для доступа нужно знать секретный ключ и пароль.
Для доказательства исследователями из компании Digital Security была написана программа, которая обнаруживает серверы SAP в Интернет при помощи секретной поисковой строки в Google и проверяет обнаруженные серверы на опасную уязвимость. В результате этого оказалось, что более половины из доступных серверов можно взломать при помощи обнаруженной уязвимости.
“Опасность заключается еще и в том, что это не просто новая уязвимость, а целый класс уязвимостей, и нами пока обнаружено только несколько примеров в стандартной конфигурации системы, но так как каждая компания кастомизирует систему под свои бизнес-процессы, то новые примеры уязвимостей данного класса могут быть потенциально обнаружены в будущем у каждой компании. Мы разработали программу, которая является модулем нашего продукта ERPScan сканер безопасности SAP, которая может обнаруживать уникальные уязвимости данного типа для того, чтобы компании могли вовремя защититься. Данный модуль будет также отдельно доступен бесплатно на сайте компании”,– отметил Александр Поляков, технический директор компании Digital Security.

Автор:
Поляков Александр
DIGITAL SECURITY
тел./факс: +7(812)703-1547
тел.: +7(812)430-9130
e-mail: a.polyakov@dsec.ru
www.dsec.ru
www.dsecrg.ru
www.pcidss.ru

Контактное лицо: Зоя Бармут (написать письмо автору)
Компания: Digital Security (все новости этой организации)
Добавлен: 17:26, 29.07.2011
Количество просмотров: 879

Первый Бит принял участие в конференции «Российские ERP-системы», Первый Бит, 17:58, 23.03.2026, Россия
453
Интегратор эффективных ИТ-решений "Первый Бит" выступил партнером конференции CNews «Российские ERP-системы», которая прошла в Москве 19 марта 2026 года.


UDV Group: Почему видимость сети становится ключевой практикой ИБ и что мешает компаниям ее достигать, UDV Group, 17:57, 23.03.2026, Россия
427
Видимость сети сегодня стремительно переходит из дополнительной меры контроля в обязательную практику информационной безопасности.


DST Global и Λ-Универсум представили SemanticDB — первую живую онтологическую память для симбиотического ИИ, ДСТ Глобал, 22:47, 20.03.2026,
1088
Россия — Февраль 2026 — Российская технологическая компания DST Global совместно с исследовательским проектом Λ-Универсум объявили о выпуске SemanticDB — базы данных нового поколения, предназначенной для хранения и эволюции смыслов.


Мобильное приложение «Лайм-Займ» признано одним из лучших среди МФО, МФК «Лайм-Займ», 22:47, 20.03.2026, Россия
621
Рейтинг составили специалисты сервиса Бробанк.ру на 16 марта 2026 года. «Лайм-Займ» вошел в топ-10 приложений в App Store и в топ-15 – в Google Play.


Modus BI 3.12: умный экспорт, API для отчетов и удобные фильтры по датам, Modus, 22:46, 20.03.2026,
625
Плановое обновление повышает удобство работы с отчетами, расширяет возможности экспорта и кастомизации.


«1С-Рарус» трансформировал продажи в холдинге United Elements с 1С:CRM, 1С-Рарус, 22:46, 20.03.2026, Россия
622
«1С-Рарус» автоматизировал продажи и управление проектами в холдинге United Elements, входящем в ТОП-10 дистрибьюторов климатического оборудования в России. Благодаря созданию единой цифровой среды на базе «1С:CRM ПРОФ» и «1С:Комплексная автоматизация» холдинг выстроил двухуровневую систему продаж и на треть сократил время обработки клиентских заявок.


Hoff использует решения Verme для экономии фонда оплаты труда, Verme, 22:45, 20.03.2026, Россия
626
Мультиформатный ритейлер мебели и товаров для дома Hoff сэкономил 1% от фонда оплаты труда за счет использования решений ГК Verme. Компания внедрила систему биометрического учета рабочего времени и автоматизированного табелирования во всех розничных магазинах сети, а также распределительном центре.


GreenData и УрФУ будут совместно развивать практико-ориентированное образование в сфере ИТ, GreenData, 22:45, 20.03.2026, Россия
621
Российский разработчик low-code платформы GreenData и Уральский федеральный университет имени первого Президента России Б. Н. Ельцина (УрФУ) объединяют усилия для развития практико-ориентированного образования.


Разработчик «Спарго Технологии» автоматизировал товарный учет в сети «Лекарства24.ру» с помощью «Единого справочника», АО "Спарго Технологии", 22:44, 20.03.2026, Россия
639
Компания «Спарго Технологии» завершила интеграцию модуля «Единый справочник» для московской сети аптек «Лекарства24.ру». Новое решение позволило централизовать управление товарной номенклатурой и сократить долю ручного труда при обработке товародвижения.


Профсоюз Северо-Западного филиала ФГУП «УВО Минтранса России» объединил работников спортом и историей, Федеральное государственное унитарное предприятие «Управление ведомственной охраны Министерства транспорта Российской Федерации», 22:42, 20.03.2026, Россия
257
Территориальный комитет профсоюза ведомственной охраны Минтранса России продолжает серию мероприятий, посвященных патриотическому воспитанию и сплочению коллектива.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100